上海升级在即,pos服务商需做好准备

Token發佈於 2023-02-15更新於 2023-02-15

文章摘要

以太坊2.0经历了beacon链的上线、合并之后,即将在3月份(根据最新消息,预计推迟到4月初)迎来又一次重大更新——上海升级。其中,Eth2.0的质押资产提款问题是此次升级需要解决的核心问题之一。随着上海升级的临近,以太坊staking产品近期在市场上获得了较高的关注度。

以太坊2.0经历了beacon链的上线、合并之后,即将在3月份(根据最新消息,预计推迟到4月初)迎来又一次重大更新——上海升级。其中,Eth2.0的质押资产提款问题是此次升级需要解决的核心问题之一。随着上海升级的临近,以太坊staking产品近期在市场上获得了较高的关注度,huobi pos的负责人xi jiazhen(业内常用名:Token)分享了pos服务商需要做的准备工作。

“”

一、关于提款

“”

上海升级生效之后,用户可以把之前质押在beacon链上的本金或收益提取到自己提供的地址上,从而自由支配相应的资产。提款可以分为全部提款和提取奖励,两者均需要设置提款地址,提款地址一经设置之后无法修改。全部提款需要用户发起退出validator的请求,排队等待确认,确认退出之后可以将全部资金取回;奖励的提取采用自动发放的形式,平均每隔几天自动入账。两类提款均不涉及gas费。

“”

设置提款地址

“”

提款(全部提款或者提取奖励),需要事先设置提款地址。

“”

在上海升级之前,用户只可以在初始创建validator的时候设置提款地址,无法在validator创建之后再设置,由于beacon链并未对设置提款地址做强制要求,所以导致部分validator的提款地址为空。目前(2.13日)全网总共有517052个validator,其中只有205178个设置了提现地址,未设置地址validator数量为311874,占比为60.3%。上海升级之后,用户可以针对未设置取款地址的validator发起设置提款地址的请求,但不可以修改提款地址。按照每个区块可以设置16个提款地址的理论值计算,3天之内(311874/115200 约2.7)可以全部设置完成。

“”

发起退出validator请求

“”

全部提款,需要先发起退出validator的操作,具体操作参见:https://docs.prylabs.network/docs/wallet/exiting-a-validator

“”

每天可退出的validator数量为:225(每天的epoch数量)*7(当前validator数量对应的每个epoch可退出数量),为1575个。极端情况下,当下所有的validator同时退出,理论最长需要:517052/1575,约为328天(实际上由于每个epoch可退出的validator数量与当前validator总量相关,所以全部退出花费的时间会更长)。

“”

奖励发放/全部提款

“”

提款条件

“”

部分提款:validator设置了提款地址 && validator状态为active && 余额>32ETH(有未领取的收益)

“”

全部提款:validator设置了提款地址 && validator状态为withdrawable(validator退出成功)

“”

符合条件的validator,即可进入可提现队列,以太坊会自动将ETH打到提现地址,无需额外操作。当前的提款周期为517052/115200,约5天时间。

“”

二、POS服务商的TODO LIST

“”

目前POS服务商类别多样,包括传统的去中心化LSD产品、CEX(中心化交易所) POS产品以及saas(Staking as a service)产品等,对应的产品整体设计差异较大,应对上海升级的准备也不尽相同,但基本都需要考虑以下几个方面。

“”

增加提款功能,满足用户提款刚需

“”

POS服务商首先需要解决客户的提款需求,开发对应的产品功能,提款的主要流程如下:

“”

1)提供产品入口,接收用户的提款要求

2)设置提现地址,为提款做准备

3)根据用户的提款请求数量,确认需要退出多少validator节点

4)发起退出validator的请求

5)对提款地址收到的提款进行分配

“”

释放资金风险

“”

Beacon链质押最早始于2020.12月份,最早一批资金的质押周期已经超过了两年。由于以太坊未开启提款功能,用户无法取回质押的资产,无法更换质押资产的validator地址,提款凭证泄漏风险随时间加剧;同时,因为无法提款,即便当前的凭证已经泄漏,也无法感知。因此,链上质押资产面临较大的风险敞口,需要提前进行风险消除。

“”

1)链上质押资产审计

“”

服务商需要对链上质押资产的数量进行核对,确认与用户质押的本金+收益保持一致;确认自己掌控的凭证与链上资产一一对应;确认已设置提款地址并且提款地址的私钥由自己掌控,如果没有设置提款地址,需要上海升级后第一时间设置安全的提款地址。

“”

2)数据安全性核查

“”

提款凭证的安全性核查;提款地址的私钥安全性核查。

“”

3)风险防范

“”

由于资产质押时间较长,相应的凭证可能面临泄漏风险。因此,建议在上海升级生效的同时,对已搭建的validator轮流做一次重建:退出当前validator,提款,更换凭证,重新投出。

“”

提升产品吸引力

“”

1)优化产品体验

“”

在满足用户提款需求的同时,优化产品细节,包括并不限于:增加备付金逻辑,提供丝滑提款体验,缩短排队周期;提供预约提款功能,缩短排队周期

“”

2)提升APY

“”

上海升级之后,链上质押奖励可以被取出来,取出之后就可以做(自动)复投,整体收益会有显著提升,预计apy提升10%以上。

“”

3)提升LSD产品的代币流动性

“”

上海升级之前,由于无法提现,所以各类LSD产品的ETH等价代币(比如stEth)相对于ETH有一定的滑点。在上海升级之后,相应的滑点会被迅速抹平,ETH的等价代币的价值将会得到市场更广泛的认可,服务商可以在cefi和defi产品里加入更多ETH等价代币的使用场景,提升流动性,增加用户的收益。

“”

三、Huobi pos已经做好准备,迎接上海升级

“”

Huobi pos作为Eth2.0的主要参与者之一,对即将来临的上海升级已经做好了准备。

“”

核心功能目前已ready,等待新一轮的测试网验证

目前huobi pos已经完成了提款的全流程产品功能开发,包括用户预约赎回、赎回明细查询、链上退出validator、链上收益自动复投、提供提款备付金等,已在zhejiang测试链做了功能测试,我们后续将跟随以太坊的测试链和主网升级进行回归测试,确保上海升级之后第一时间为用户提供提款功能。

“”

消除风险敞口,保障用户资产安全

“”

Huobi成立9年来,一直将保障用户资产安全作为最重要的使命。针对Eth2.0的资产可能面临的风险,我们提前做了相关风险排查:

“”

1)审计了用户资产与链上资产的一致性

“”

通过验证凭证与链上资产的关联性,确认了用户权益与链上锁定资产的一致性。

“”

2)确认了提款凭证的安全性

“”

提款凭证采用签名机的形式加密保管,杜绝了人为保管引入的风险。

“”

3)消除资产的潜在风险

“”

通过以上操作,我们已经确保了资产的安全性,为防患于未然,我们会在上海升级生效之后对所有的validator做一轮重建,目前相关逻辑已开发完毕。

“”

进一步提升链上资产透明度

“”

相较于去中心化的Eth2.0产品,Huobi pos具备中心化交易所的安全保障,同时也致力于提升资产透明度。目前huobi pos的Eth2.0资产质押地址为:1)https://beaconscan.com/main/eth1deposits?eth1=0x194BD70B59491ce1310ea0BCeAbdb6c23aC9D5b2 和2)https://beaconscan.com/main/eth1deposits?eth1=0xB73f4d4E99F65Ec4B16B684e44f81Aeca5ba2B7C ,共质押超过10万个ETH,用户可以实时查看相关资产信息。针对此次上海升级,我们向用户提供了实时展示当前的链上质押、排队、撤回的详细信息等功能,进一步提升资产的透明度。

你可能也喜歡

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit3 小時前

如何让自己变得让人工智能永远也无法取代

marsbit3 小時前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru6 小時前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru6 小時前

交易

現貨
活动图片